国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

什么是入侵檢測(IDS)
2008-04-17   

入侵檢測是防火墻的合理補充,幫助系統對付網絡攻擊,擴展了系統管理員的安全管理能力(包括安全審計、監視、進攻識別和響應),提高了信息安全基礎結構的完整性。它從計算機網絡系統中的若干關鍵點收集信息,并分析這些信息,看看網絡中是否有違反安全策略的行為和遭到襲擊的跡象。入侵檢測被認為是防火墻之后的第二道安全閘門,在不影響網絡性能的情況下能對網絡進行監測,從而提供對內部攻擊、外部攻擊和誤操作的實時保護。這些都通過它執行以下任務來實現:

· 監視、分析用戶及系統活動;
· 系統構造和弱點的審計;
· 識別反映已知進攻的活動模式并向相關人士報警;
· 異常行為模式的統計分析;
· 評估重要系統和數據文件的完整性;
· 操作系統的審計跟蹤管理,并識別用戶違反安全策略的行為。

對一個成功的入侵檢測系統來講,它不但可使系統管理員時刻了解網絡系統(包括程序、文件和硬件設備等)的任何變更,還能給網絡安全策略的制訂提供指南。更為重要的一點是,它應該管理、配置簡單,從而使非專業人員非常容易地獲得網絡安全。而且,入侵檢測的規模還應根據網絡威脅、系統構造和安全需求的改變而改變。入侵檢測系統在發現入侵后,會及時作出響應,包括切斷網絡連接、記錄事件和報警等。

一、信息收集

入侵檢測的第一步是信息收集,內容包括系統、網絡、數據及用戶活動的狀態和行為。而且,需要在計算機網絡系統中的若干不同關鍵點(不同網段和不同主機)收集信息,這除了盡可能擴大檢測范圍的因素外,還有一個重要的因素就是從一個源來的信息有可能看不出疑點,但從幾個源來的信息的不一致性卻是可疑行為或入侵的最好標識。

當然,入侵檢測很大程度上依賴于收集信息的可靠性和正確性,因此,很有必要只利用所知道的真正的和精確的軟件來報告這些信息。因為黑客經常替換軟件以搞混和移走這些信息,例如替換被程序調用的子程序、庫和其它工具。黑客對系統的修改可能使系統功能失常并看起來跟正常的一樣,而實際上不是。例如,unix系統的PS指令可以被替換為一個不顯示侵入過程的指令,或者是編輯器被替換成一個讀取不同于指定文件的文件(黑客隱藏了初試文件并用另一版本代替)。這需要保證用來檢測網絡系統的軟件的完整性,特別是入侵檢測系統軟件本身應具有相當強的堅固性,防止被篡改而收集到錯誤的信息。

入侵檢測利用的信息一般來自以下四個方面:

1.系統和網絡日志文件

黑客經常在系統日志文件中留下他們的蹤跡,因此,充分利用系統和網絡日志文件信息是檢測入侵的必要條件。日志中包含發生在系統和網絡上的不尋常和不期望活動的證據,這些證據可以指出有人正在入侵或已成功入侵了系統。通過查看日志文件,能夠發現成功的入侵或入侵企圖,并很快地啟動相應的應急響應程序。日志文件中記錄了各種行為類型,每種類型又包含不同的信息,例如記錄“用戶活動”類型的日志,就包含登錄、用戶ID改變、用戶對文件的訪問、授權和認證信息等內容。很顯然地,對用戶活動來講,不正常的或不期望的行為就是重復登錄失敗、登錄到不期望的位置以及非授權的企圖訪問重要文件等等。

2.目錄和文件中的不期望的改變

網絡環境中的文件系統包含很多軟件和數據文件,包含重要信息的文件和私有數據文件經常是黑客修改或破壞的目標。目錄和文件中的不期望的改變(包括修改、創建和刪除),特別是那些正常情況下限制訪問的,很可能就是一種入侵產生的指示和信號。黑客經常替換、修改和破壞他們獲得訪問權的系統上的文件,同時為了隱藏系統中他們的表現及活動痕跡,都會盡力去替換系統程序或修改系統日志文件。

3.程序執行中的不期望行為

網絡系統上的程序執行一般包括操作系統、網絡服務、用戶起動的程序和特定目的的應用,例如數據庫服務器。每個在系統上執行的程序由一到多個進程來實現。每個進程執行在具有不同權限的環境中,這種環境控制著進程可訪問的系統資源、程序和數據文件等。一個進程的執行行為由它運行時執行的操作來表現,操作執行的方式不同,它利用的系統資源也就不同。操作包括計算、文件傳輸、設備和其它進程,以及與網絡間其它進程的通訊。

一個進程出現了不期望的行為可能表明黑客正在入侵你的系統。黑客可能會將程序或服務的運行分解,從而導致它失敗,或者是以非用戶或管理員意圖的方式操作。

4. 物理形式的入侵信息

這包括兩個方面的內容,一是未授權的對網絡硬件連接;二是對物理資源的未授權訪問。黑客會想方設法去突破網絡的周邊防衛,如果他們能夠在物理上訪問內部網,就能安裝他們自己的設備和軟件。依此,黑客就可以知道網上的由用戶加上去的不安全(未授權)設備,然后利用這些設備訪問網絡。例如,用戶在家里可能安裝Modem以訪問遠程辦公室,與此同時黑客正在利用自動工具來識別在公共電話線上的Modem,如果一撥號訪問流量經過了這些自動工具,那么這一撥號訪問就成為了威脅網絡安全的后門。黑客就會利用這個后門來訪問內部網,從而越過了內部網絡原有的防護措施,然后捕獲網絡流量,進而攻擊其它系統,并偷取敏感的私有信息等等。

二、信號分析

對上述四類收集到的有關系統、網絡、數據及用戶活動的狀態和行為等信息,一般通過三種技術手段進行分析:模式匹配,統計分析和完整性分析。其中前兩種方法用于實時的入侵檢測,而完整性分析則用于事后分析。

1. 模式匹配

模式匹配就是將收集到的信息與已知的網絡入侵和系統誤用模式數據庫進行比較,從而發現違背安全策略的行為。該過程可以很簡單(如通過字符串匹配以尋找一個簡單的條目或指令),也可以很復雜(如利用正規的數學表達式來表示安全狀態的變化)。一般來講,一種進攻模式可以用一個過程(如執行一條指令)或一個輸出(如獲得權限)來表示。該方法的一大優點是只需收集相關的數據集合,顯著減少系統負擔,且技術已相當成熟。它與病毒防火墻采用的方法一樣,檢測準確率和效率都相當高。但是,該方法存在的弱點是需要不斷的升級以對付不斷出現的黑客攻擊手法,不能檢測到從未出現過的黑客攻擊手段。

2.統計分析

統計分析方法首先給系統對象(如用戶、文件、目錄和設備等)創建一個統計描述,統計正常使用時的一些測量屬性(如訪問次數、操作失敗次數和延時等)。測量屬性的平均值將被用來與網絡、系統的行為進行比較,任何觀察值在正常值范圍之外時,就認為有入侵發生。例如,統計分析可能標識一個不正常行為,因為它發現一個在晚八點至早六點不登錄的帳戶卻在凌晨兩點試圖登錄。其優點是可檢測到未知的入侵和更為復雜的入侵,缺點是誤報、漏報率高,且不適應用戶正常行為的突然改變。具體的統計分析方法如基于專家系統的、基于模型推理的和基于神經網絡的分析方法,目前正處于研究熱點和迅速發展之中。

3.完整性分析

完整性分析主要關注某個文件或對象是否被更改,這經常包括文件和目錄的內容及屬性,它在發現被更改的、被特絡伊化的應用程序方面特別有效。完整性分析利用強有力的加密機制,稱為消息摘要函數(例如MD5),它能識別哪怕是微小的變化。其優點是不管模式匹配方法和統計分析方法能否發現入侵,只要是成功的攻擊導致了文件或其它對象的任何改變,它都能夠發現。缺點是一般以批處理方式實現,不用于實時響應。盡管如此,完整性檢測方法還應該是網絡安全產品的必要手段之一。例如,可以在每一天的某個特定時間內開啟完整性分析模塊,對網絡系統進行全面地掃描檢查。

入侵檢測系統的典型代表是ISS公司(國際互聯網安全系統公司)的RealSecure。它是計算機網絡上自動實時的入侵檢測和響應系統。它無妨礙地監控網絡傳輸并自動檢測和響應可疑的行為,在系統受到危害之前截取和響應安全漏洞和內部誤用,從而最大程度地為企業網絡提供安全。

三、入侵檢測功能

·監督并分析用戶和系統的活動
·檢查系統配置和漏洞
·檢查關鍵系統和數據文件的完整性
·識別代表已知攻擊的活動模式
·對反常行為模式的統計分析
·對操作系統的校驗管理,判斷是否有破壞安全的用戶活動。
·入侵檢測系統和漏洞評估工具的優點在于:
·提高了信息安全體系其它部分的完整性
·提高了系統的監察能力
·跟蹤用戶從進入到退出的所有活動或影響
·識別并報告數據文件的改動
·發現系統配置的錯誤,必要時予以更正
·識別特定類型的攻擊,并向相應人員報警,以作出防御反應
·可使系統管理人員最新的版本升級添加到程序中
·允許非專家人員從事系統安全工作
·為信息安全策略的創建提供指導
·必須修正對入侵檢測系統和漏洞評估工具不切實際的期望:這些產品并不是無所不能的,它們無法彌補力量薄弱的識別和確認機制
·在無人干預的情況下,無法執行對攻擊的檢查
·無法感知公司安全策略的內容
·不能彌補網絡協議的漏洞
·不能彌補由于系統提供信息的質量或完整性的問題
·它們不能分析網絡繁忙時所有事務
·它們不能總是對數據包級的攻擊進行處理
·它們不能應付現代網絡的硬件及特性

入侵檢測作為一種積極主動地安全防護技術,提供了對內部攻擊、外部攻擊和誤操作的實時保護,在網絡系統受到危害之前攔截和響應入侵。從網絡安全立體縱深、多層次防御的角度出發,入侵檢測理應受到人們的高度重視,這從國外入侵檢測產品市場的蓬勃發展就可以看出。在國內,隨著上網的關鍵部門、關鍵業務越來越多,迫切需要具有自主版權的入侵檢測產品。但現狀是入侵檢測僅僅停留在研究和實驗樣品(缺乏升級和服務)階段,或者是防火墻中集成較為初級的入侵檢測模塊。可見,入侵檢測產品仍具有較大的發展空間,從技術途徑來講,我們認為,除了完善常規的、傳統的技術(模式識別和完整性檢測)外,應重點加強統計分析的相關技術研究。

熱詞搜索:

上一篇:U盤病毒auto.exe的手工清除方法
下一篇:入侵檢測系統(IDS)簡介

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美乱妇一区二区三区不卡视频| 国产日产精品1区| 亚洲精品在线电影| 亚洲女同一区二区| 国产综合一区二区| 欧美日韩国产乱码电影| 国产区在线观看成人精品| 午夜精品在线视频一区| 97久久精品人人澡人人爽| 2020国产精品| 日本欧美一区二区在线观看| 97成人超碰视| 欧美国产日韩a欧美在线观看 | 亚洲三级电影网站| 国产米奇在线777精品观看| 91超碰这里只有精品国产| 中文字幕在线不卡视频| 国产一区二区在线看| 88在线观看91蜜桃国自产| 一区二区免费看| 97久久精品人人做人人爽| 久久久五月婷婷| 狠狠色丁香九九婷婷综合五月| 欧美一级免费大片| 天堂成人国产精品一区| 91国在线观看| 一区二区三区欧美日韩| 91在线视频观看| 国产精品网站在线| 成人动漫一区二区三区| 日本一区二区动态图| 国产成人综合亚洲网站| 精品国产免费久久| 国产又粗又猛又爽又黄91精品| 日韩欧美国产电影| 经典三级一区二区| 国产日韩欧美综合一区| 国产黄色成人av| 欧美激情中文不卡| 成人91在线观看| 亚洲激情自拍视频| 欧美三级电影在线看| 亚洲va国产va欧美va观看| 在线电影国产精品| 五月天中文字幕一区二区| 4438x成人网最大色成网站| 日韩黄色小视频| 久久午夜老司机| 成人免费的视频| 亚洲精品久久7777| 欧美日韩精品欧美日韩精品一综合| 日韩国产欧美在线视频| 亚洲精品一区二区在线观看| 国产99一区视频免费| 亚洲视频在线一区观看| 欧美日韩另类国产亚洲欧美一级| 日韩高清不卡一区二区| 国产亚洲女人久久久久毛片| 91在线精品秘密一区二区| 亚洲国产另类精品专区| 日韩欧美资源站| 成人小视频在线观看| 亚洲成精国产精品女| 欧美大尺度电影在线| 成人avav影音| 日本在线不卡视频一二三区| 2023国产一二三区日本精品2022| av午夜一区麻豆| 亚洲小少妇裸体bbw| 久久久噜噜噜久久人人看| 在线免费不卡电影| 老色鬼精品视频在线观看播放| 国产午夜精品一区二区三区视频| 91社区在线播放| 美女视频一区二区| 亚洲人123区| 欧美va在线播放| 欧美性猛交一区二区三区精品| 久久疯狂做爰流白浆xx| 一区二区三区在线观看动漫| 精品国产区一区| 欧美日韩国产一级片| 国产成人精品一区二| 婷婷开心激情综合| 18欧美亚洲精品| 精品乱人伦一区二区三区| 91福利视频网站| 国产91精品一区二区麻豆网站| 亚洲3atv精品一区二区三区| 亚洲国产精品二十页| 56国语精品自产拍在线观看| 91小视频在线| 国产成人在线视频网站| 男女男精品网站| 亚洲一区在线免费观看| 亚洲欧洲国产专区| 久久蜜桃av一区二区天堂| 3d成人动漫网站| 欧美视频一区二区三区| 成人丝袜高跟foot| 国产精品一品二品| 看电影不卡的网站| 蜜桃视频在线一区| 亚洲国产精品尤物yw在线观看| 亚洲免费观看高清在线观看| 国产欧美日韩不卡| xnxx国产精品| 亚洲精品一线二线三线| 精品国产凹凸成av人网站| 日韩欧美中文字幕制服| 欧美精品日韩精品| 欧美视频在线一区二区三区 | 亚洲码国产岛国毛片在线| 中文在线一区二区 | 91精品在线观看入口| 欧美自拍偷拍一区| 欧美性高清videossexo| 91黄视频在线| 欧美日韩国产精品成人| 在线免费观看成人短视频| 欧美羞羞免费网站| 7777精品久久久大香线蕉| 欧美裸体一区二区三区| 欧美一区二区三区在线观看 | 欧美日韩亚洲综合在线| 欧美日韩一区二区三区免费看| 色综合色综合色综合| 欧美日韩三级视频| 日韩午夜精品电影| 精品国产伦一区二区三区观看体验| 26uuu欧美| 国产精品久久久久一区二区三区| 亚洲男同性视频| 性做久久久久久久久| 日本最新不卡在线| 国产自产高清不卡| av一二三不卡影片| 欧美日韩免费在线视频| 精品日韩在线观看| 国产精品国产三级国产a | 奇米亚洲午夜久久精品| 黄网站免费久久| www.欧美日韩| 欧美乱熟臀69xxxxxx| 精品福利二区三区| 亚洲欧洲制服丝袜| 麻豆精品久久精品色综合| 丁香激情综合国产| 欧美日韩国产综合视频在线观看| 久久人人爽人人爽| 亚洲在线中文字幕| 国产成人亚洲综合色影视| 欧美在线免费视屏| 久久亚洲一区二区三区四区| 亚洲黄色av一区| 久久国产精品99久久久久久老狼 | 亚洲天堂成人网| 久久激五月天综合精品| 91精品福利视频| 久久久综合精品| 天天综合日日夜夜精品| 国产精品18久久久| 欧美精品自拍偷拍| 1区2区3区国产精品| 狠狠色狠狠色合久久伊人| 欧美中文字幕亚洲一区二区va在线| 欧美成人女星排名| 亚洲一区精品在线| 成人爽a毛片一区二区免费| 欧美日韩高清一区| 国产精品久久久一区麻豆最新章节| 亚洲电影一区二区| 国产精品一区三区| 在线观看日产精品| 欧美国产激情二区三区| 石原莉奈在线亚洲二区| 国产成人免费视频一区| 精品理论电影在线观看| 日韩国产欧美在线视频| 不卡视频在线看| 中文字幕精品综合| 毛片av一区二区三区| 欧美日韩一区二区在线观看| 亚洲精品综合在线| 国产成人精品亚洲日本在线桃色| 日韩精品在线一区二区| 一区av在线播放| 色猫猫国产区一区二在线视频| 久久精品欧美日韩精品| 五月天久久比比资源色| 欧美性猛交一区二区三区精品| 国产精品无码永久免费888| 国产精品69毛片高清亚洲| 精品国产污网站| 亚洲成av人影院| 欧美日韩二区三区| 亚洲高清免费一级二级三级| 在线观看欧美精品| 亚洲国产日韩a在线播放| 色天使色偷偷av一区二区|